Relatório de ameaças H2-2023: Botnets, Ransomware, DDoS 

Relatório de ameaças H2-2023: Botnets, Ransomware, DDoS

Compartilhar postagem

O segundo semestre de 2023 foi caracterizado por ameaças clássicas como ataques DDoS e ransomware, mas também pelo desaparecimento repentino da movimentada botnet Mozi. Além disso, as chaves API dos usuários do ChatGPT estão em risco. O Relatório de Ameaças da ESET H2 2023.

No novo ESET Threat Report H2 2023, o fabricante europeu de segurança de TI apresenta estas e outras ameaças, bem como tendências no cenário global de ameaças de junho a novembro de 2023. O objetivo do relatório é aumentar a sensibilização para as maiores ameaças cibernéticas e fornecer informações sobre os riscos atuais. Para obter mais informações, consulte o ESET Threat Report H2 2023 em WeLiveSecurity.com.

🔎 Embora o problema seja conhecido, o número de explorações do Log4Shell está aumentando (Imagem: ESET).

Direcionando usuários OpenAI

Os pesquisadores da ESET encontraram várias campanhas direcionadas aos usuários do OpenAI: Os especialistas identificaram aplicativos da web que tinham como alvo as chaves de IA dos usuários. Essas chaves são necessárias para obter acesso à API de modelos de IA como ChatGPT, Dall-E e Whisper. Existem custos de utilização da API, que são cobrados do proprietário da chave. Este último tem, portanto, grande interesse em manter em segredo a sua chave. Alguns aplicativos da web solicitaram recentemente aos usuários que inserissem suas chaves e as enviaram para seus próprios servidores. O resultado: os usuários não controlam mais suas chaves de IA e perdem dinheiro se caírem em mãos erradas e forem usadas em caso de vazamento de dados.

Alemanha: sobre zumbis egípcios e ransomware antigo

No geral, a atividade de botnets Mirai bem conhecidos, como Gafgyt, BotenaGo e Dofloo, caiu 59% durante o período do estudo. Mirai é um malware que cria uma botnet usando dispositivos Linux infectados. No entanto, a Alemanha foi um dos seus principais alvos, com XNUMX%. Apesar do declínio da atividade, muitas destas redes cresceram: os investigadores da ESET observaram um crescimento significativo na rede de bots Mirai em particular.

Embora o número de servidores que comandam cada dispositivo comprometido tenha diminuído ligeiramente, a rede Mirai geral cresceu impressionantes 58%. A maioria (65%) da botnet está localizada no Egito, onde 10.000 mil dispositivos foram comprometidos. A Alemanha foi o principal alvo dos computadores zombies: 16% de todos os ataques a dispositivos individuais tiveram como alvo dispositivos alemães, seguida pelos EUA (9%).

Quando se trata de ransomware, a Alemanha também desempenha um papel especial na comparação internacional: a família de ransomware GandGrab já não desempenha um papel em todo o mundo. Apenas 2,7% de todos os ataques são baseados nele. Mas na Alemanha a sua percentagem foi mais elevada, com 40 por cento. Em contrapartida, o malware STOP está na vanguarda em todo o mundo, mas neste país é responsável apenas por 2,4% dos ataques.

Cl0p: resgate sem ransomware

Internacionalmente, o segundo semestre de 2023 também foi caracterizado por atividades cibercriminosas. Cl0p, um notório grupo de hackers conhecido por realizar ataques de ransomware em grande escala, ganhou atenção por seu extenso “hack MOVEit”. O programa de transferência de arquivos é usado por vários fabricantes e provedores de serviços, e o número de usuários afetados é correspondentemente alto. Surpreendentemente, nenhum ransomware foi usado no ataque; em vez disso, os hackers publicaram partes do seu saque na Internet.

“O ataque Cl0p teve como alvo inúmeras organizações, incluindo empresas globais e entidades governamentais dos EUA. Uma diferença fundamental na estratégia do Cl0p foi que as informações roubadas eram publicadas em sites públicos se o resgate não fosse pago – uma tendência também observada com a gangue de ransomware ALPHV”, explica Jiří Kropáč, Diretor de Detecção de Ameaças da ESET.

Adeus Mozi, olá spyware

No cenário da IoT, os pesquisadores da ESET encontraram um kill switch que desativou com sucesso e permanentemente o botnet IoT Mozi. Quem está por trás da paralisação ainda não está claro. É possível que os próprios operadores tenham desligado a tomada, por vontade própria ou sob coação.

No espaço do spyware, houve um aumento significativo nos casos de spyware no Android, em grande parte devido à presença do spyware SpinOK. Entre as ameaças ao Android, o SpinOK é distribuído como um kit de desenvolvimento de software e pode ser encontrado em vários aplicativos Android legítimos.

Diretamente para o relatório em PDF em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Os ataques cibernéticos aumentam 104 por cento em 2023

Uma empresa de segurança cibernética deu uma olhada no cenário de ameaças do ano passado. Os resultados fornecem informações cruciais sobre ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Spyware móvel representa uma ameaça para as empresas

Cada vez mais pessoas utilizam dispositivos móveis tanto no dia a dia como nas empresas. Isto também reduz o risco de “móveis ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

A segurança crowdsourced identifica muitas vulnerabilidades

A segurança crowdsourced aumentou significativamente no último ano. No sector público, foram comunicadas 151% mais vulnerabilidades do que no ano anterior. ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais